标签:#網絡戰

共 33 篇文章

情报与安全总局

情报与安全总局(),原情报总局(),荷兰的情报和安全机构,负责国内、国际和信号情报以及保护国家安全。该机构现隶属于荷兰内政及王国关系部。1968年曾成立荷兰马列主义党在中华人民共和国从事间谍活动。 参考资料

奇幻熊

奇幻熊(,也被稱為APT28(由美國麥迪安網路安全公司命名)、Pawn Storm、Sofacy Group、Sednit、Tsar Team或STRONTIUM(由Microsoft命名))是一个俄羅斯網路間諜組織。防火牆公司CrowdStrike表示,此組織與俄羅斯軍事組織GRU存在一定程度關聯。英國外交聯邦發展事務所以及網路安全公司SecureWorks、ThreatConnect、和Mandiant、也表示此組織很可能是由俄羅斯…

2007年愛沙尼亞網絡戰

愛沙尼亞網絡戰()是指從2007年4月底開始,愛沙尼亞面對大規模的網絡襲擊。黑客目標包括國會、政府部門、銀行以至媒體的網站,其攻擊規模廣泛而且深縱,事件在國際軍事界中廣受注目,普遍被軍事專家視為第一場國家層次的網絡戰爭。 網絡戰爆發時,愛沙尼亞正準備移走蘇俄時代的紀念銅像,不但引起國內俄人騷亂,俄羅斯政府亦作出嚴厲批評。愛沙尼亞指聲稱這場攻擊已超出一般黑客的能力,指控俄羅斯政府參與其事,但俄羅斯政府已多次否認。一些網絡專家指,要發動如此…

硬體安全

硬體安全(hardware security)是和密碼學有關的領域,和硬體設計、存取控制、安全多方计算、安全密鑰儲存、確認代碼真實性有關,並且確保產品零件的供應鏈也符合相關的要求。 硬件安全模块(HSM)是實體的計算裝置,監管及管理用在的數位簽章,並且提供安全加密協處理器。這些模組以往是用連接到电子计算机或服务器的外接卡或是外部裝置來進行。 有些供應者認為硬件安全和軟體安全的差異在於:硬件安全是用「非图灵机」邏輯(组合逻辑电路或有限状态…

DDoS缓解

DDoS缓解是一组技术或工具,用于来抵抗或降低分布式拒绝服务(DDoS)攻击对受保护服务器的影响。DDoS攻击可以使目标服务器性能降低甚至完全不可用(哪怕只在短期内不可用),从而对企业和组织构成持续威胁。 DDoS缓解的第一步是通过定义“流量模式”来识别网络流量的正常情况,这是威胁检测和警报所必需的。DDoS缓解还需要识别传入流量,以将真实人类产生的流量与机器人(如爬虫)产生的流量,以及被劫持Web浏览器的流量区分开。该过程通过比较签名…

NIST網絡安全框架

NIST網絡安全框架(NIST Cybersecurity Framework)是一套用來緩釋组织網路安全風險的指南,是美國國家標準技術研究所(NIST)以現有的標準、指南以及實務所基礎所訂定的指南。此框架「針對網路安全的產出有高層次的分類,並且有方法可以評估並管理這些產出。」,而且在網路安全的內容中,加入了個人資訊以及公民自由的保護。此框架已翻譯為多國語言,是許多政府、企業及組織使用的標準。 2016年美國安全框架導入研究指出,受訪的…

企業戰

企業戰(Corporate warfare)是指企業與企業之間的互相攻擊,其層次可能從利用駭客獲取敵對企業的商業機密到甚至引發企業之間的武裝衝突。在威廉·吉布森(William Gibson)所著的作品中,國家的權力主要掌握在超大型企業的手中,這些超大型企業通常擁有自己的安全部隊甚至是私人軍隊,並相互進行企業戰。 網路 Schwartau認為,在公司資訊戰中,公司通常容易成為競爭對手的目標。這種戰爭可能的方法包括從事商業間諜活動、散佈假…

網路韌性

網路韌性(Cyber resilience)是指系統可以不受負面網路事件(Adverse cyber event)影響,仍然實現其原始功能的能力。網路韌性對於資訊系統、關鍵基礎架構、商業流程、組織、社會及國家都很重要。 負面網路事件是指會影響網路資訊系統及其資訊的可用性、資料完整性及機密性的事件,事件可能是刻意的(例如網路攻擊),也可能是非預期的(例如軟體更新失敗),造成因素包括人為因素、自然因素,也可能二者都有。 網路韌性和網路安全(…

網路安全標準

網路安全標準(Cybersecurity standards)是已用文件方式發佈,為了保護使用者或組織之電腦網路環境而訂定的技術。此處的「環境」包括使用者本身、網路,或是會直接或間接連接網路的設備、所有軟體、程序、儲存或是傳輸的資訊、應用程式、服務以及系統。 網路安全標準的主要目的是降低風險,包括預防及緩解网络攻击。這些發佈的資料中包括了許多工具、策略、安全概念、安全保障、指引、風險管理工具、行動、訓練、最佳實務、確保以及技術。 歷史 …

2018年SingHealth数据泄露事件

2018年SingHealth数据泄露事件是发生在新加坡的,由身份不明的攻击者造成的数据泄露事件。2018年6月27日至7月4日期间,约有150万份的患者个人资料、16万名患者的门诊配药记录遭到泄露。 攻击者访问并复制了自2015年5月1日起至2018年7月4日所有前往专科、综合医疗机构就诊的患者个人信息,其中包括姓名、 新加坡国民身份证号、家庭住址、出生日期、种族和性别。 患者的诊断信息、检查结果和医嘱等信息没有遭到泄露。 亚洲新闻频…

鍵盤開戰行動

鍵盤開戰行動,是廣大興28號事件後,在網路上駭客對菲律賓各機構網站發起各種形式網路攻擊,是一種的網路戰爭行為,屬於影響到「國家基礎建設安全」之程度。影響到大部分菲律賓政府網站直接癱瘓運作(分散式阻斷服務攻擊),最嚴重的程度是整個國家DNS伺服器完全被奪取控制權,而且各大政府機構的網站FTP帳號密碼被放在網路上任人下載。 。 起因 臺灣漁民遭到菲律賓海岸防衛隊船艦開槍掃射不幸身亡,引起臺灣民眾的憤怒情緒,遂有臺灣網友於批踢踢實業坊(ptt…

國家網絡中心

國家網絡中心是德国政府建立以应对政府计算机的攻击。 内政部发言人宣布该机构将于2010年成立;德國政府報告,2010年前9個月,德國地方和聯邦政府使用的計算機系統受到1600次攻擊。 大比例的攻击来自中国。 機構間合作 新的國家網絡防禦中心匯集了联邦信息安全办公室的網絡防禦資源,联邦宪法保卫局, 联邦情报局、 联邦警察、 海关刑事调查办公室、德國聯邦國防軍、聯邦民防和救災辦公室, 联邦刑事警察办公室;亦将会与互联网服务供应商合作。 参见…

商業間諜

商業間諜又稱工业间谍、经济间谍、公司间谍,是一种为商业目的而從事间谍活动的人,此類間諜往往和國家安全關係不大。商業間諜作案目的是收集和竊取企業的商业秘密和知识产权,如关于工业制造、想法、技术和工艺、配方以及公司的客户数据、定价、销售、营销、研究和开发、政策、投标、规划等資訊。贿赂、勒索和敲诈是商業間諜達成目的的手段。 参考文献